DAILY

乗っ取り対策を最強にした週、自分のデータが24日出てこなかった

Podcast ↗

ChatGPTの乗っ取り対策をいちばん強い設定にした直後、僕は自分のデータを取り出せず24日待ったので、守りを上げる前に、締め出されたときの出口を先に確かめてください。

10月5日、焼肉きんぐのアプリ会員の情報が漏れたというニュースが出ました。対象は約1,079万件で、会員番号、氏名、メールアドレス、電話番号。パスワードとクレジットカードの情報は含まれていないそうです。9月末にはタイムズカーの会員情報の流出もありました。

こういうニュースが続くと、自分のアカウントは大丈夫なのかが気になります。僕もそうでした。

10月3日、SNSを見ていたら、YouTubeのアカウントを乗っ取られたという人を何人も見かけました。パスワードだけじゃなく、二段階認証の電話番号や復元用のメールまで書き換えられて、本人が入れなくなる。Googleアカウントで二段階認証をしていても、そうなっている。そのとき僕は、セキュリティをバチバチにしておかないと結構危ない、これはひとごとではないなと思って、記録にも残しました。

ただ、そこで一つ引っかかったことがあります。自分がどれだけアカウントを守っていても、登録しているところから抜かれる可能性はあるわけです。

焼肉きんぐの件は、まさにそれでした。自分のパスワードがどれだけ強くても、登録先の会社から漏れるものは止められません。

それと、僕には逆向きの経験もありました。守りを上げた直後に締め出されたのは、乗っ取り犯ではなく僕のほうだった、という話です。


守りを上げた週に、自分が止まった

8月27日ごろ、僕はChatGPTのアカウントにパスキーを追加して、OpenAIの「Advanced Account Security」という設定を有効にしました。乗っ取り対策としては、いちばん強い部類の設定です。その直前には、登録しているメールアドレスも変えています。

そのあとアカウントの復旧の手続きが始まって、届いたメールには48時間待つようにと書かれていました。

8月29日、ChatGPTに保存してきた会話のデータを書き出そうとしました。書き出しを押すと本人確認が出て、パスキーで通る。通るのに、また書き出しの画面に戻される。メールでの認証に切り替えても同じでした。スマホには「ログインしました」という通知だけが届くんです。データは来ない。

ずっと永久ループです。

別の窓口からデータの提供を申請して、受付のメールは届きました。そこからが長かった。9月6日になっても何も来なくて、「いつ解決すんだよ」と本気でイライラしていました。Claudeでは書き出しを頼んですぐにメールが来ていたので、9月12日にはなおさら腹が立っていました。

ChatGPTのデータが手元に届いたのは9月22日です。申請から24日。中身は3.55GBありました。


公式の説明を読んで、腑に落ちた

OpenAIのヘルプによると、この設定を有効にすると、パスワードでのログインも、メールやSMSに届くコードでのログインも使えなくなります。使えるのはパスキーやセキュリティキーだけ。最低2つ登録して、回復キーを安全な場所に保管してからでないと有効にできません。

そして、こう書いてあります。サポートは、パスワードのリセットも、この設定の解除も、ログイン手段の追加や削除もできない。ログイン手段と回復キーを全部なくしたら、アカウントに入れなくなるかもしれない。回復キーを入れても、ロックが解けるのは48時間後。

読んで、なるほどと思いました。

これは、乗っ取り犯がサポートに「本人です」と言っても通らないようにする作りです。電話番号や復元用のメールを書き換えて本人を締め出す手口に、人の手で開けられる裏口ごと蓋をしている。10月3日に僕が怖いと思った乗っ取りの手口に、ちょうど効く設計です。

裏を返すと、本人が詰まったときも、裏口からは助けてもらえません。

ただ、僕の書き出しが止まった原因がこの設定だったのかは分かっていません。メールアドレスの変更や復旧の手続きと時期が重なっていて、どれが効いたのかは切り分けられていないです。言えるのは、守りをいちばん強くした週に、Claudeならすぐ済んだ手続きが24日止まった、というところまでです。


本人しか通れない扉は、AIも通れない

パスキーの「本人しか通れない」感じには、ほかでも何度もぶつかっています。

僕はブラウザの操作を、かなりAIに任せています。8月27日、AIが使うブラウザで各SNSにログインしていたら、Xだけパスキーでのログインになっていて、入れませんでした。そのとき僕はAIに、パスワードとユーザー名だけでログインしたい、毎回ログインするのはだるいからちゃんと保存しておいて、と頼んでいます。

今読み返すと、乗っ取り犯が欲しいものと、そのときの僕が欲しかったものが、ほとんど同じなんですよね。

10月1日には、AIにGeminiの履歴を書き出してもらっていたら、ダウンロードの直前でGoogleのパスキー確認が出て止まりました。「ここは僕からは通せないので、ひと操作お願いします」とAIに言われて、指を当てたのは僕です。

面倒です。でも、AIが通れない扉は、乗っ取り犯にとっても通りにくい扉のはずです。


自分の足元にも、鍵が転がっていた

外から抜かれる話をしてきましたが、自分の手元も大して固くありませんでした。

9月23日、自分のパソコンにあるサービスの鍵、APIキーやトークンと呼ばれるものがどう管理されているかを、AIに調べてもらいました。結果は、素の文字のまま、いくつものファイルに散らばっていました。一部は、ほかのプログラムからも読める設定になっていた。パスワード管理アプリの1Passwordはとっくに入れてあったのに、どこからも使っていなかったんです。

その日のうちに1Passwordを正本にすると決めて、4つのファイルの中身を全部移しました。ファイルの権限も、自分だけが読める設定に直しています。

焼肉きんぐの件で漏れたのは会社側のデータです。でも僕の場合は、自分のパソコンの中にも、抜かれたら困るものが鍵もかけずに置いてありました。人のことを言えた状態ではなかったです。


流出のニュースを見たら、確かめる順番

ここまでのことを、読む人が自分に当てはめられる形にすると、こうなります。

  1. 何が漏れたかを、公式の発表で確かめる。 焼肉きんぐの件では、パスワードとカード情報は含まれていません。この場合に気をつけるのはパスワードより、漏れたメールアドレスや電話番号あてに来る、それらしいメールやSMSのほうです。
  2. 同じパスワードを使い回しているなら、そこから変える。 漏れたのがパスワードなら、同じものを使っている別のサービスが次に狙われます。
  3. 守りを上げる前に、締め出されたときの出口を確かめる。 パスキーは2つ以上、別の端末に置く。回復キーをどこに保管したかを、自分の口で言える状態にしておく。強い設定ほど、サポートが助けられる範囲は狭くなります。
  4. 大事なデータは、設定を変える前に一度書き出しておく。 僕は設定を変えてから書き出そうとして、24日待ちました。順番が逆なら、少なくとも手元にデータがない期間はありませんでした。
  5. 設定の変更は、できれば一つずつにする。 僕はメールアドレスの変更と守りの強化を同じ週にやって、何が原因で止まったのか今も分かりません。一つずつなら、止まったときに戻る場所が分かります。

それでも、この設定は外していない

9月6日、書き出しの件の問い合わせをAIに頼んだとき、僕は指示の中に、この保護の設定は無効にしない、パスキーや回復キーの設定も変えない、と書いています。24日待たされている最中でも、外すという選択肢は最初からありませんでした。

9月30日には、データをダウンロードできるというメールがOpenAIから来て、今度は普通に取り出せています。

10月3日の記録の最後に、僕は、できるところはもう一回チェックしてセキュリティを確認しないといけない、と残しています。まだ全部は終わっていません。

乗っ取られて全部持っていかれるのと、自分の手続きが24日止まるのと。どっちもえぐいですが、24日待った僕は、少なくともアカウントは失っていません。


制作プロセス

このコンテンツは、僕自身の一次情報をもとに制作しています。

出典:アカウントの乗っ取りが、ひとごとではなくなってきた

AI活用

制作には、以下のAIモデルと僕の声をもとにしたAI音声を使用しています。

文章:Claude Opus 5.5
台本:Claude Opus 5.5
音声:Gemini 3.8 Flash TTS

ニュースレター

今週の大事な変化と、それをどう判断し、どう動いたかを毎週まとめています。

購読:Weekly Revolution